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) Verfahren zur Erteifung und rum Entzug der Berechtigung zum Empfang von Rundfunksendungen und 
Decoder * 



) Bel elnam Verfahren und be! elnem Decoder zur Ertailung 
und zum Entzug der Berechtigung zum Empfang von 
Rundfunksendungen, die durch Verechlusselung geschutzt 
stnd, 1st vorgesehen, daS die Schlussel altar betroffenen 
Decoder sine Baumstruktur bilden, deren Wurzel ein Sy- 
6temschl0ssel zugeordnet let, der zur EntschlOsselung ein as 
mft dor jawefligen Rundfunksendung empfangenen KonrtrolJ- 
wortes dient da& den der Wurzel und den einzelnen Knoten 
nachfolgenden Knoten SchlOcsel zugeordnet eind, daS den 
B (attorn dieses Baumes feste Schlussel zugeordnet sind. die 
eindeutig elnem Decoder oder efnem Tell einas Decoders (z. 
B. elner Chtpkarto] zugeordnet sind, dsS die Schlussel, die 
jeweite einen Act der Beumotruktur bilden, In jewefls efnem 
Decoder ges pete hart warden und dafi die in jewefls elnem 
Decoder gespeicharten SchlQssel zur Entschlusselung von 
ompfangenen Kryptogrommen dlenen, welche Andemngen 
der gespeicherten Schlussel und des gespatcherten Systam- 
schlGscefs bewirken, daS dtejenfgen Schlussel, die solchen 
Knoten zugeordnet slnd, welche elnem beatlmmten Knoten 
unmittelbar nachfolgen, dazu dienen, Kryptogramme zu 
entschlQsseln, die einen Schlussel enthalten, der dem 
bestimmten Knoten nau zugeordnet warden soil. 
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Beschreibung 

Die Erfindung betrifft cin Vcrfahrcn zur Erteilung 
und zum Entzug der Berechtigung zura Empfang von 
Rundfunksendungen, die durch Verschlusselung ge- 5 
schQtzt sind, mit einem Decoder und einen zur Durch- 
fuhning des Verfahrens geeigneten Decoder. 

Gebuhrenpflichtige Rundfunksendungen, die auch 
unter den Stichworten Pay-TV, Pay- Radio, bekanntge- 
worden sind, werden mit einem Schlussel CW verschlus- 10 
selt Benutzer werden dadurch zum Empfang berechtigt, 
daB man ihnen den Schlussel (Kontrollwort) CW ver- 
traulich zukommenlaBt Dazu wird im allgemeinen dem 
Benutzer ein persdnlicher Schlussel PK zur Verfiigung 
gestellt, der meist physikalisch gegen Vervielf&ltigung 15 
gesichert, beispielsweise auf einer Chip-Karte gespei- 
chert ist. 

Das Kontrollwort CW wird verschlusselt als Krypto 
gramra ECM (Entitlement Control Message) iiber einen 
Datenkanal des Rundfunksenders vom Empfanger bzw. 20 
Decoder empfangen. Durch Entschlusselung dieses 
Kryptogramms mit Hilfe des personlichen Schlussels 
PK wird das Kontrollwort CW wiedergewonnen. Bei 
dem unter dem Namen EuroCrypt bekanntgewordenen 
System wird ein weiteres Kryptogramm EMM (Entitle- 25 
ment Management Message) eines Schlussels SK gesen- 
det Dieses Kryptogramm kann mit Hilfe von PK ent- 
schlfisselt werden. Der so erhaltene Schlussel SK dient 
zur Berechnung von CW a us dem Kryptogramm ECM. 
Dieses ZugangskontroIIsystem ist in DIN EN 50094 be- 30 
schrieben. Sichertieitshalber wird der Schlussel CW 
haufig gewechselt 

Eine wichtige Aufgabe des ZugangskontroDsystems 
besteht darin, Benutzern, die ihre Gebuhren nicht be- 
zahlt haben, die Berechtigung zum Empfang der Rund- 35 
funks endung zu entziehen. Dieses kann einerseits durch 
eine negative Adressierung geschehen, bei welchem an 
den Decoder eine Nachricht geschickt wird, in welcher 
dieser aufgefordert wird, seine T&tigkeit einzustellen. 
Diese MGglichkeit ist jedoch grundsatzlich unsicher, da 40 
derartige Nachrichten von einem betrugerischen Benut- 
zer abgefangen werden konnen und damit unwirksam 
sind. 

Bei der positiven Adressierung wird eine Abschaltung 
des Decoders dadurch bewirkt, daB die in ihm enthalte- 45 
ne Information wertlos gemacht wird. Das geschieht 
dadurch, daB alle anderen Decoder neue Informationen 
erhalten, die zum Entschlusseln zukunf tiger Rundfunk- 
sendungen unbedingt gebraucht werden, nur der abzu- 
schaltende Decoder nicht 50 

Das Verfahren der positiven Adressierung fOhrt zwar 
mit Sicherheit zur Abschaltung des Decoders des jewei- 
ligen Benutzers, es ist allerdings mit groBem Aufwand 
verbunden, da zum Abschalten eines Decoders Nach- 
richten an alle anderen Decoder gesendet werden mils- 55 
sen. 

Der Erfindung liegt die Aufgabe zugrunde, ein Ver- 
fahren zur Erteilung und zum Entzug der Berechtigung 
zum Empfang von Rundfunksendungen vorzuschlagen, 
bei welchem die zur Entschlusselung erforderlichen In- 60 
formationen in einem bestimmten Decoder wertlos ge- 
macht werden konnen, ohne daB alle anderen Decoder 
einzeln adressiert werden mussen. 

Diese Aufgabe wird erfindungsgemaB dadurch geldst, 

65 

— daB die Schlussel aller betroffenen Decoder eine 
Baumstruktur bilden, deren Wurzel ein Systern- 
schlQssel zugeordnet ist, der zur Entschlusselung 
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eines mit der jeweiligen Rundfunksendung empfan- 
genen Kontrollwortes dient, 

— daB den der Wurzel und den einzelnen Knoten 
nachfolgenden Knoten Schlussel zugeordnet sind, 

— daB den Blattern dieses Bauraes feste Schlussel 
zugeordnet sind, die eindeutig einem Decoder oder 
einem Teil eines Decoders (z. B. einer Chipkarte) 
zugeordnet sind, 

— daB die Schlussel, die jeweils einen Ast der 
Baumstruktur bilden, in jeweils einem Decoder ge- 
speichert werden und 

— daB die in jeweils einem Decoder gespeicherten 
Schlussel zur Entschlusselung von empfangenen 
Kryptogrammen dienen, welche Anderungen der 
gespeicherten Schlussel und des gespeicherten Sy- 
stemsschlussels bewirken, 

— daB diejenigen Schlussel, die solchen Knoten 
zugeordnet sind, welche einem bestimmten Knoten 
unmittelbar nachfolgen, dazu dienen, Kryptogram- 
me zu entschlusseln, die einen Schlussel enthalten, 
der dem bestimmten Knoten neu zugeordnet wer- 
den solL 

Bei 1.000.000 Decodern mfiGten bei dem bekannten 
Verfahren 999.999 Nachrichten ubertragen werden, um 
einen der Decoder zu deaktivieren. Bei dem erfindungs- 
gem&flen Verfahren mit beispielsweise einem 2-aren 
Baum der Tiefe 20 sind etwa nur 40 Nachrichten not- 
wendig. 

Zur VerschluBselung der Daten konnen bei dem erfin- 
dungsgernafien Verfahren sowohl symoietrische als 
auch asymmetrische Verfahren angewendet werden. 

Ene vorteilhafte Ausf uhrungsform des erfradungsge- 
m£Ben Verfahrens besteht darin, daB die Baumstruktur 
rn-regular ist, wobei m'^n gilt mit m = Zahl der einem 
Knoten oder der Wurzel nachfolgenden Knoten, t — 
Zahl der von Knoten gebildeten Ebenen und n » Zahl 
der Decoder* Dadurch ist eine einfache Zuordnung der 
Kryptogramme, welche Anderungen der gespeicherten 
Schlussel bewirken, moglich. 

Zum Entzug der Berechtigung eines bestimmten De- 
coders kann bei dem erfindiingsgemaBen Verfahren 
vorgesehen sein, daB 

— fttr jeden Decoder auBer dem bestimmten Deco- 
der, der zusammen mit dem bestimmten Decoder 
demselben Knoten nachfolgt, ein Kryptogramm 
gesendet wird das den mit dem festen Schlussel des 
Decoders verschlusselten Schlussel enthalt, der 
dem gemeinsarnen Knoten neu zugeordnet wird, 

— beginnend mit dem Knoten, der dem gemeinsa- 
rnen Knoten vorausgeht, bis zur Wurzel fur jeweils 
alle nachfolgenden Knoten aller dem bestimmten 
Decoder mittelbar vorausgehenden Knoten jeweDs 
ein Kryptogramm gesendet wird. das den mit dem 
Schlussel des jeweils nachfolgenden Knotens ver- 
schlusselten Schlussel enthalt, der dem dem be- 
stimmten Decoder mittelbar vorausgehenden Kno- 
ten neu zugeordnet wird 

Ein vorteilhafter Decoder zur DurchfUhrung des Ver- 
fahrens nach einem der vorhergehenden Anspruche ist 
dadurch gekennzeichnet, daB mehrere Schlussel spei- 
cherbar sind, wobei mindestens ein Teil der Schlflssel 
durch mit den Rundfunksendungen erapfangene Kryp- 
togramme, die mit Hilfe eines der gespeicherten Schlus- 
sel entschlusselbar sind, veranderbar sind. 
Bin Ausfuhrungsbeispiel der Erfindung ist in der 
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Zeichnung anhand mehrerer Figuren dargestellt und in 
der nachfolgenden Beschreibung naher erlautert Es 
zcigt: 

Fig. 1 einc schcmatischc Darstellung der eine Baum- 
struktur bildenden Knoten, denen jeweils ein Schlussel 5 
2ugeordnet ist wobei die Zahl der Decoder gegeniiber 
der Wirklichkeit stark verringert ist, und 

Fig. 2 eine Abfolge von auszusendenden Nachrichten 
zum Entzug der Berechtigung eines bestimmten Deco- 
ders. 10 

Fig. 1 zeigt als Beispiel einen 3-aren Baum der Tiefe 2 
mit Schlusseln, welche den Knoten des Baums zugeord- 
net sind. Die Schlussel Kf2j) sind fest jeweils einem 
Decoder Di bzw. einer Chipkarte zugeordnet In dem 

dargesteilten Beispiel gilt i=l 9. Der Wurzel des 15 

Baums ist der SystemschlOssel SK«K(0,1) zugeordnet, 
wahrend den m Nachfolgeknoten desjenigen Knoten, 
dem der SchlOssel K(r,s) zugeordnet ist, die Schlussel 
K{r-M, m 5 " 1 *!), ... K(r+1, m s-1 +m) zugeordnet 
sind 20 

Einem Decoder mit dem SchlOssel K(m, x) — beim in 
Fig. 1 dargesteilten Beispiel K(Zi) — kann die Berechti- 
gung, ein gebUhrenpflichtiges Rundfunkprogramm zu 
empfangen, dadurch erteilt werden, daB ihm gultige 
Schlussel auf dem Weg innerhalb des Baums von K(iux) 25 
nach K(0,1) mitgeteilt werdea Dazu sind maximal t-1 
Nachrichten mit den Kryptogrammen der jeweils 
nachst hoheren Schlflssel notwendig. Einem Decoder 
mit dem SchlOssel K(nvc) kann die Berechtigung, ein 
gebOhrenpflichtigcs Rundfunkprogramm zu empfan- 30 
gen, dadurch entzogen werden, daB man alie Schlussel 
auf dem Weg von K(m^) nach K(0,1) ersetzt Dazu sind 
maximal t-m Nachrichten mit den Kryptogrammen der 
neuen Schlflssel erforderlich. Die Schlflssel, die zur Er- 
teilung oder zum Entzug der Berechtigung ausgetauscht 35 
werden mussen, konnen beL Verwendung einer regula- 
ren Baumstruktur leicht berechnet werdea 

Fig. 2 zeigt eine Folge von Nachrichten, um den De- 
coder D9 mit Hilfe der in Fig. 1 beschriebenen Baum- 
struktur der SchlOssel zu deaktivieren, Jede Nachricht 40 
kann fiber einen Rundfunkkanal ausgestrahlt werden. 
Sie besitzt eine Adresse und eine Nutzlast, die in Fig. 2 
durch einen senkrechten Strich getrennt sind. Mit Hilfe 
der Adresse erkennt jeder Decoder, ob eine testiramte 
empfangene Nachricht von ihm verarbeitet werden 45 
muB. Die Nutziast enthalt ein Kryptogramm, das nur 
von den adressierten Decodern ausgewertet werden 
kann. Dabei bedeutet die Notation A< B > , daB die In- 
formation B mit dem Schlussel A verschlussck wurde. 
Der Algorithmus zur Entschlusselung ist im Decoder 50 
bekannt 

Zeile a der Fig. 2 zeigt eine Nachricht an den Decoder 
D7, mit welchem dieser einen neuen Schlussel K(l,3) neu 
erhaiL Der Decoder D8 erhalt ebenfaJls den gleichen 
neuen SchlOssel, der jedoch in diesem Fall fiber den 53 
Schlussel K<^) entschlflsselt wird (Zeile b\ In der 
Nachricht gemaB Zeile c wird eine Adresse angegeben, 
die den Decodern Dl bis D3 gemeinsam ist und in Ftg. 2 
mit Gruppe 1 bezeichnet ist Diese haben gemeinsam 
den Schlussel K(l,l), der zur Entschlusselung des neuen so 
Systemschlussels SKneu dient In gleicher Weise wird 
dann fur die Gruppe 2 (Decoder D4 bis D6) und filr die 
Gruppe 3 (Decoder D7 bis D9) der neue SystemschlOs- 
sel SKneu Qbertragen (Zeilen d und e). Dabei ist aller- 
dings der Decoder D9 nicht in der Lage, das Krypto- 65 
gramm K(l,3) neu < SKneu > zu entschlttssein. Der De- 
coder D9 erhalt sorait keine neuen Systemschliissel 
SKneu und kann die darauf folgend ubertragenen Nutz- 
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signale nicht mehrdecodieren. 

Patemanspriiche 



1. Verfahren zur Erteilung und zum Entzug der 
Berechtigung zum Empfang von Rundfunksendun- 
gen, die durch Verschlflsselung geschfltzt sind, mit 
einem Decoder, dadurch gekemizeichnet, 

— daB die Schlussel aller betroffenen Decoder 
eine Baumstruktur bilden, deren Wurzel ein 
SystemschlOssel zugeordnet ist, der zur Ent- 
schlusselung eines mit der jeweiligen Rund- 
funksendung empfangenen Kontrollwortes 
dient, 

— daB den der Wurzel und den einzelnen Kno- 
ten nachfolgenden Knoten Schlussel zugeord- 
net sind, 

— daB den Blattern dieses Baumes feste 
Schlussel zugeordnet sind, die eindeutig einem 
Decoder oder einem Teil eines Decoders (z. B. 
einer Chipkarte) zugeordnet sind, 

— daB die Schlflssel, die jeweils einen Ast der 
Baumstruktur bilden, in jeweils einem Deco- 
der gespeichert werden und 

— daB die in jeweils einem Decoder gespei- 
cherten Schlussel zur Entschlusselung von 
empfangenen Kryptogrammen dienen, welche 
Anderungen der gespeicherten Schlflssel und 
des gespeicherten Systemschlussels bewirken, 

— daB diejenigen SchlOssel, die solchen Kno- 
ten zugeordnet sind, welche einem bestimmten 
Knoten unmittelbar nachfolgen, dazu dienen, 
Kryptogramme zu entschlflsseln, die einen 
Schlussel enthalten, der dem bestimmten Kno- 
ten neu zugeordnet werden soil 

2. Verfahren nach Ansprucfa 1, dadurch gekenn- 
zeichnet daB die Baumstruktur m-regular ist, wo- 
bei in m^n gilt mil m « Zahl der einem Knoten 
oder der Wurzel nachfolgenden Knoten, t =» Zahl 
der von Knoten gebildeten Ebencn und n « Zahl 
der Decoder. 

3. Verfahren nach einem der Anspruche 1 oder 2, 
dadurch gekennzeichnet, dafl zum Entzug der Be- 
rechtigung eines bestimmten Decoders 

— ffir jeden Decoder auBer dem bestimmten 
Decoder, der zusammen mit dem bestimmten 
Decoder demselben Knoten nachfolgt, ein 
Kryptogramm gesendet wird, das den mit dem 
festen Schlussel des Decoders verschltlsselten 
Schlussel enthalt der dem gemeinsamen Kno- 
ten neu zugeordnet wird, 

— beginnend mit dem Knoten, der dem ge- 
meinsamen Knoten vorausgeht, bis zur Wurzel 
fur jeweils aile nachfolgenden Knoten aller 
dem bestimmten Decoder mittelbar vorausge- 
henden Knoten jeweils ein Kryptogramm ge- 
sendet wird, das den mit dem Schlflssel des 
jeweils nachfolgenden Knotens verschlQssel- 
ten Schlussel en thalt, der dem dem bestimmten 
Decoder mittelbar vorausgehenden Knoten 
neu zugeordnet wird. 

4. Decoder zur Durchfflhrung des Verfahrens nach 
einem der vorhergehenden Ansprtlche, dadurch ge- 
kennzeichnet, daB mehrere Schlussel speicherbar 
sind, wobei mindestens ein Teil der Schlflssel durch 
mit den Rundfunksendungen empfangene Krypto- 
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gramme, die mit Htife eines der gespeicherten 
Schlussel entschlusselbar sind, veranderbar sind. 
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Fig.1 
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D7 I 


K(2.7) <K(1,3)neu> 
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D8 I 


K(2,8)<K(1,3)neu> 
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Gruppel 1 


K(1,1)<SKneu> 


d. 


Gruppe2 [ 


K(1,2)<SKneu> 
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Gruppe3 1 


K(1,3)neu<SKneu> 



Fig.2 
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